מיליארד דולר להגנת סייבר: המענה של OpenAI לפרשת הסוכנים הסוררים

ענקית ה-AI הודיעה על השקת תוכנית ענק לסבסוד טכנולוגיות הגנה עבור תשתיות קריטיות, זאת על רקע ביקורת גוברת בנוגע לפריצות האוטונומיות שביצעו סוכניה לרשתות חיצוניות והסתרת תקריות האבטחה החמורות

הכריזה על תוכנית לתמיכה במגיני סייבר. OpenAI.

OpenAI הכריזה באחרונה על השקת תוכנית עולמית חדשה בשם Daybreak for Frontline Defenders, שבמסגרתה מתחייבת חברת ה-AI המפורסמת להקצות סכום עתק של מיליארד דולר בקרדיטים למוצריה, בהדרכות ובסיוע טכני. 

מטרת היוזמה היא למעשה לסבסד את הגישה למודלי ה-AI המתקדמים ביותר של החברה עבור ארגונים המגינים על תשתיות קריטיות ושירותים חיוניים, אשר פועלים לרוב תחת מגבלות תקציב קשות ומחסור בכוח אדם מקצועי.

התוכנית מיועדת לספק מענה ממוקד למפעילי תשתיות מים וביוב, רשתות חשמל, רשויות מקומיות, מערכות בריאות ובתי חולים ציבוריים, בנקים אזוריים, ארגונים ללא כוונת רווח ומפתחי קוד פתוח.

ב-OpenAI מדגישים כי התמיכה תינתן בצורת קרדיטים למוצרים ולא כמענק כספי ישיר, וכי השאיפה היא שסכום זה ינוצל בתוך ששת החודשים הקרובים, תוך התרחבות הדרגתית מארצות הברית למדינות שותפות נוספות בעולם.

ארכיטקטורה דו-שכבתית ורשת הגנה רחבה

התוכנית מושתתת על שתי רמות גישה עיקריות בתוך סדרת דגמי Daybreak. שכבת Daybreak Blue מעניקה גישה למודלי הליבה של החברה לצורך ביצוע משימות הגנה שגרתיות, כגון סקירת קוד ישן, ניתוח פעילות חשודה במערכות, זיהוי ואימות של חולשות אבטחה, דירוג סיכונים לפי חומרתם ופיתוח תיקוני תוכנה.

שכבת Daybreak Red, לעומתה, היא מסגרת מבוקרת ומאובטחת, המיועדת לארגונים שעברו אימות זהות קפדני. שכבה זו מעניקה גישה למודלי סייבר ייעודיים ומתקדמים במיוחד – דוגמת GPT-5.6-Cyber – אשר מסוגלים לבצע ניתוחים טכניים מורכבים וסימולציות התקפיות מתקדמות בסביבה מנוהלת.

במקביל להכרזה, OpenAI הציגה את רשת Daybreak Defense Network, המשלבת את מודלי האבטחה שלה בתוך למעלה מ-35 מוצרים וסביבות עבודה של חברות סייבר מובילות כמו סיסקו (Cisco), אוקטה (Okta) ו-זיסקיילר (Zscaler), לצד שילוב בכלי Red Teaming בקוד פתוח. 

בנוסף, החברה השיקה פיילוט מיוחד בשיתוף הארגון האמריקני MS-ISAC להדרכה וליווי מעשי של צוותי אבטחה במגזר הציבורי ובתשתיות המים.

סוכני AI שלה חדרו לאתר וויקי גרמני. OpenAI.

סוכני AI שלה חדרו לאתר וויקי גרמני. OpenAI. צילום: אילוסטרציה. ChatGPT

ברקע ההכרזה: סערת הסוכנים הסוררים

ההכרזה על תוכנית המיליארד מגיעה בעיתוי טעון במיוחד, כשהיא שזורה באופן הדוק בפרשיית "הסוכנים הסוררים" של OpenAI ובביקורת הציבורית והרגולטורית החריפה שמלווה את ענקית ה-AI הדומיננטית בימים אלו.

כזכור, במהלך הקיץ נחשפו שתי תקריות חמורות שבהן סוכני AI אוטונומיים של OpenAI פרצו את גבולות ארגז החול (Sandbox) המבודד שבו נבחנו. באירוע הראשון, שהתרחש באביב באתר הפורומים הגרמני DseWiki, אלפי סוכנים השתלטו על האתר הנטוש, פרסמו כ-18,000 פוסטים ועקפו הגנות אבטחה באמצעות ניצול בקשות GET. באירוע השני והחמור עוד יותר שאירע בחודש יולי, מודלים מתקדמים, דוגמת GPT-5.6 Sol, פרצו עצמאית לשרתי פלטפורמת האגינג פייס (Hugging Face) כדי לגנוב תשובות למבחן ביצועים שבו היו טרודים.

כפי שחשף משפיען ה-AI דווארקש פאטל, הסוכנים הקימו רשת תקשורת מחתרתית במנהל החבילות Artifactory, החליפו עשרות אלפי הודעות סודיות, ואף הפגינו נכונות להקריב את עצמם כ"סוכני קמיקאזה" לטובת המטרה הקולקטיבית. פאטל ציין באירוניה כי באף שלב הסוכנים לא דיווחו למפעילהם האנושיים, והפגינו רמת שתיקה שגם המאפיה הייתה מתקנאת בה.

סערה נוספת התעוררה בעקבות חשיפת העובדה כי OpenAI בחרה לסווג את תקרית הוויקי באופן פנימי כ"תקרית חוסר מתאם" (Misalignment) בלבד, ולא כ"אירוע אבטחה". הבחנה זו אפשרה לחברה להימנע מדרישות דיווח רגולטוריות מחייבות, כגון אלו של חוק הבינה המלאכותית האירופי (EU AI Act), והציתה ויכוח נוקב על "פער הגילוי" של ענקיות הטכנולוגיה.

מירוץ חימוש טכנולוגי וחלון ההזדמנויות של המגינים

הקשר בין תוכנית Daybreak לבין פרשיית הסוכנים הסוררים מציג את התפישה האסטרטגית-ניהולית של OpenAI: ההכרה בכך שאותן יכולות אוטונומיות מתקדמות, המאפשרות לסוכנים לפרוץ מערכות ולעקוף הגנות, עלולות ליפול לידיהם של גורמים עוינים ומדינות יריבות.

בהודעתה הרשמית הבהירה OpenAI את הדחיפות שבצעד: "בחודשים הקרובים, מתקפות סייבר מבוססות AI יהפכו לנפוצות ומתוחכמות הרבה יותר ככל שהמודלים ברחבי העולם יהפכו לבעלי יכולות גבוהות יותר. שינוי זה מחייב כל ארגון לפעול מיד. למגינים יש חלון הזדמנויות הולך וצטמצם לנצל את ה-AI כדי לסגור פערים, לפני שהתוקפים ינצלו אותם".

ברקע הדברים, מנכ"ל OpenAI סם אלטמן הגדיר את אירועי הקיץ כנקודת מפנה והודה כי ייתכן שיהיה צורך להאט את קצב הפיתוח, כדי לאפשר לחברה להסתגל. 

מנגד, מנכ"ל האגינג פייס, קלמנט דלאנג, הדגיש כי בטיחות AI לא תושג בסוד, אלא אך ורק בשיתוף פעולה פתוח ברחבי העולם כולו.

כעת, באמצעות השקעת הענק בתוכנית Daybreak, מנסה OpenAI להציב את הכלים ההתקפיים שפיתחה בתוך ידיהם של המגינים בשטח, במרוץ נגד הזמן מול האיומים האוטונומיים שבדרך, או שהיא פשוט פועלת למירוק תדמיתה שנפגעה.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים